Os atacantes sequestram domínios de código de país para se fazerem passar pelo Google e outros serviços.

| 8 de outubro de 2026
apontando na direção errada

Segundo a GoogleOs atacantes comprometeram a infraestrutura por detrás de três espaços de nomes de domínio de código de país..gh (Gana), .sl (Serra Leoa), e .as (Samoa Americana) — e utilizou-a para obter informações não autorizadas. HTTPS Certificados para domínios Google e de outras organizações. Estas extensões de domínio não se limitam a sites que servem estes países, pelo que o risco pode estender-se a utilizadores noutros locais.

Não se tratou de uma quebra de encriptação, e os sistemas da Google não foram comprometidos. Em vez disso, os atacantes manipularam a infraestrutura de endereçamento da internet para conseguirem passar pelas verificações necessárias para obter certificados para domínios que não controlavam legitimamente.

O Sistema de Nomes de Domínio (DNS) ajuda a direcionar o tráfego de internet para o destino correto. O controlo sobre o DNS também pode fornecer uma forma de demonstrar o controlo aparente de um domínio ao solicitar um certificado HTTPS.

Um certificado HTTPS ajuda um browser a autenticar o servidor ao qual se está a ligar . Uma autoridade certificadora fidedigna emite o certificado após verificar se o requerente controla o domínio relevante.

Ao controlar os registos DNS, os atacantes podem contornar as verificações de domínio. A autoridade certificadora pode então emitir um certificado genuíno e assinado a alguém que tenha sequestrado a infraestrutura do domínio.

Aliado à capacidade de redirecionar o tráfego da vítima para um servidor controlado pelo atacante, isto poderia permitir aos cibercriminosos criar uma imitação convincente do serviço real.

Inicialmente, a Google bloqueou os certificados não autorizados para as suas próprias propriedades em Chrome e trabalhou com as autoridades certificadoras para as revogar. Posteriormente, bloqueou certificados suspeitos de outras organizações em Chrome , demasiado.

Como se manter seguro

A Google salienta que as suas ações não oferecem proteção completa:

“Devido à complexidade dos sequestros de DNS, não podemos garantir que a nossa análise tenha identificado todos os domínios afetados, nem o fazemos”. Chrome intervenções protegem de forma fiável os não- Chrome Utilizadores."

Na sua essência, trata-se de um problema de infraestrutura que exige uma resposta também ao nível da infraestrutura. Mas estas precauções podem ajudar:

  • Mantenha o seu browser e sistema operativo atualizados. Instale as atualizações disponíveis para receber as correções de segurança mais recentes.
  • Não ignore os avisos de certificado ou de ligação segura. Se o seu navegador reportar um problema de certificado, interrompa o carregamento da página em vez de o forçar.
  • Se um serviço que utiliza tiver um endereço que termina em .gh, .sl, ou .asVerifique os avisos de segurança do fornecedor antes de iniciar sessão, efetuar pagamentos ou partilhar informações. informações sensíveis.
  • Não considere o HTTPS como uma garantia de segurança. Uma ligação encriptada — mesmo no endereço correto — não garante que esteja ligado ao serviço legítimo se os atacantes tiverem sequestrado o DNS e obtido um certificado válido.
  • Desconfie de pedidos inesperados ou incomuns, mesmo que pareçam vir de um serviço fiável. Antes de agir, verifique o pedido através de um canal separado e fiável, e não através de links ou informações de contacto fornecidas no próprio pedido.

Estas precauções não constituem uma defesa completa. A solução definitiva depende de os operadores de domínio restaurarem o controlo, impedirem a emissão de novos certificados não autorizados e garantirem que os certificados existentes são revogados ou bloqueados.


Impedir as ameaças antes que causem qualquer dano.

Browser Guard Malwarebytes Browser Guard automaticamente páginas de phishing e sites maliciosos. É gratuito e instala-se com um clique. Adicione-o ao seu navegador →

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.